B-Scan — externí technické posouzení
Pro koho je určeno: základní subjekt, důležitý subjekt
Nezávislá externí technická kontrola: DNS, SPF/DKIM/DMARC, konfigurace TLS, otevřené porty a bezpečnostní hlavičky — výsledky se mapují vůči opatřením podle čl. 21 odst. 2 NIS2 a zpracují se jako ověřitelný důkaz, který můžete předložit klientovi nebo dozorovému úřadu. Toto NENÍ penetrační test ani audit — jde o externí kontrolu vaší veřejně viditelné infrastruktury.
Balíček zahrnuje:
- Nastavení DNS domény — kontrolujeme, zda jsou jmenné servery a záznamy vaší domény správně nastaveny a chráněny proti podvržení.
- Ochrana proti podvržení e-mailu (SPF, DKIM, DMARC) — kontrolujeme, zda by někdo zvenčí mohl posílat e-maily jménem vaší firmy.
- Šifrované spojení (TLS) — kontrolujeme, zda je certifikát vašeho webu platný a šifrování dostatečně silné.
- Otevřené porty — kontrolujeme, které služby jsou dostupné z internetu. Otevřená administrační rozhraní jsou běžná cesta útoku.
- Bezpečnostní hlavičky webového serveru — kontrolujeme, zda server předává prohlížeči návštěvníka ochranné pokyny, které blokují běžné útoky.
- Mapování výsledků vůči opatřením podle čl. 21 odst. 2 — vidíte, kterému požadavku NIS2 každé zjištění odpovídá, nejen technický výsledek.
- Ověřitelný důkazní report — dokument, který můžete ukázat klientovi, partnerovi nebo dozorovému úřadu jako důkaz provedené kontroly.
- Prioritizovaná doporučení k nápravě — víte, kterým zjištěním začít, když je času nebo zdrojů málo.
590 EUR
Zpráva B-Scan je obvykle hotová do 5 minut od platby — dáme vám vědět, jakmile bude hotová.
Větší objem, více zemí nebo skupina? Vyžádejte si osobní nabídku.
DPH
Všechny ceny jsou uvedeny bez DPH. Faktury vystavuje AIPOS OÜ (Estonsko).
- Estonským klientům se připočítává estonská DPH 24 %.
- Firemní klienti z jiné země EU s platným DIČ (ověřeným ve VIES): přenesení daňové povinnosti — na faktuře 0 %, DPH odvedete ve své zemi (čl. 196 směrnice o DPH). Bez platného DIČ se připočítává estonská DPH 24 %.
- Klientům mimo EU se estonská DPH nepřipočítává (export služeb, 0 %).
Doporučené další kroky
Váš klient spadá pod NIS2 a vyžaduje od dodavatelů bezpečnostní opatření (čl. 21 odst. 2 písm. d))? Tato atestace je určena společnostem, které samy nejsou subjekty NIS2: technická kontrola a strukturovaný důkaz, který jediným dokumentem odpoví na požadavky vašeho klienta na dodavatelský řetězec.
- Základní technická kontrola vaší veřejné infrastruktury — stejné kontroly jako u B-scanu (DNS, e-mail, TLS, porty, bezpečnostní hlavičky), přizpůsobené kontextu dodavatelského řetězce.
- Mapa souladu s požadavky na dodavatelský řetězec (čl. 21 odst. 2 písm. d)) — ukazuje, kterým bezpečnostním požadavkům vašeho klienta na dodavatele váš technický stav vyhovuje.
- Bezpečnostní atestace k předání vašemu klientovi — jediný dokument, který váš klient může použít pro vlastní kontrolu souladu.
- Zvýhodněné obnovení s monitoringem — pokud se vaše infrastruktura změní, můžete atestaci obnovit levněji, když se připojíte k monitoringu.
- Průvodce vyplněním v portálu — krok za krokem, s vysvětlením v příručce pro každé pole
3 900 EUR